Une attaque de type « jumeau maléfique » se produit lorsqu'un pirate informatique met en place un faux réseau Wi-Fi, souvent public, pour permettre au plus grand nombre d'utilisateurs possible de s'y connecter.

Cet été, un Australien a été arrêté pour avoir utilisé ce type d'attaque sur des vols intérieurs et dans les aéroports de Perth, Melbourne et Adélaïde afin de voler des identifiants de connexion aux réseaux sociaux ou à des messageries électroniques.

petit_rz_mg_8826.jpg
Les cybercriminels ciblent de plus en plus les lieux publics comme les aéroports au moyen de faux réseaux Wi-Fi. Photo : aéroport de Zurich

À mesure que le public s'habitue au Wi-Fi gratuit partout, les attaques Evil Twin deviendront plus fréquentes, selon Matt Rodolec, vice-président du cloud et de la réponse aux incidents chez Varonis, une entreprise spécialisée dans la sécurité des données.

Ce qui rend Evil Twin si dangereux, c'est notamment sa capacité à se camoufler facilement. L'appareil utilisé lors de l'attaque pourrait être minuscule et dissimulé derrière un écran dans un café, mais son impact serait considérable.

Ce système affiche une fausse version d'un site de connexion légitime, incitant les victimes à saisir leur identifiant et leur mot de passe. Face à l'absence de réponse, les utilisateurs pensent souvent à un problème de réseau Wi-Fi et l'ignorent, sans se douter que leurs données sont collectées.

Les personnes qui ont l'habitude de partager leurs informations sur de nombreux comptes différents, comme les réseaux sociaux et les messageries électroniques, sont très vulnérables. Une fois ces informations exploitées, il est possible d'obtenir d'autres données de la victime, telles que ses coordonnées bancaires.

Par ailleurs, les pirates n'ont besoin que de moins de 500 dollars et de quelques compétences informatiques de base pour mettre des comptes utilisateurs hors service. De plus, il leur suffit que quelques personnes tombent dans le piège pour que leur attaque soit considérée comme réussie.

Les experts recommandent aux utilisateurs de privilégier les données mobiles et le partage de connexion (partage de connexion mobile) dans les lieux publics. Par ailleurs, les applications VPN offrent une sécurité renforcée grâce au chiffrement des données échangées avec le VPN.

Pour garantir la sécurité lors de l'utilisation d'un réseau Wi-Fi public, les utilisateurs doivent tenir compte de quelques points : désactiver la connexion automatique au réseau, désactiver le Bluetooth dans les lieux inconnus, désactiver le partage de fichiers, utiliser un VPN, ne pas accéder à des services sensibles tels que les services bancaires ni saisir d'informations personnelles, activer l'authentification à deux facteurs…

(Selon CNBC)